ClamAV  — антивирусное ядро

ClamAV  — антивирусное ядро

Frost


Хотя Linux популярен благодаря тому, что он в основном не содержит вирусов, некоторые из них все же могут существовать, особенно если вы обычно загружаете файлы из ненадежных источников. Поскольку вирусы не являются серьезной проблемой для Linux, для этой операционной системы не существует огромного пула антивирусов. Одним из лучших среди них является антивирус ClamAV, который очень хорошо выполняет свою работу.



Документация и FAQ

Официальную документацию можно найти на сайте ClamAV.net. tar-архивы с исходным кодом также включают копию документации для чтения в автономном режиме .


Инструкция по установке

  • Утилита командной строки ClamAV-A: это бесплатный кроссплатформенный антивирусный инструментарий с открытым исходным кодом для обнаружения многих типов вредоносного программного обеспечения и вирусов.
  • ClamTK-A Графическая утилита: ClamTk - это графический интерфейс для антивируса Clam. Он разработан как простой в использовании, легкий антивирусный сканер по запросу для систем Linux.

Работа с ClamAV

Если вы предпочитаете утилиту командной строки для уничтожения вирусов на вашем Debian, вы можете использовать программу ClamAV через приложение Терминал.

Установите ClamAV на Debian 10

Выполните следующие действия, чтобы установить ClamAV на ваш Debian.

Сначала откройте приложение Терминал через поиск в панели запуска приложений следующим образом:

Терминал Debian


Чтобы установить последнюю доступную версию программного обеспечения из Интернет-репозиториев, индекс вашего локального репозитория должен соответствовать им. Выполните следующую команду от имени sudo, чтобы обновить индекс локального репозитория:

$ sudo apt-get update
Пакеты обновлений


Обратите внимание, что только авторизованный пользователь может добавлять / удалять и настраивать программное обеспечение в Debian.

Затем выполните следующую команду от имени sudo, чтобы установить демон ClamAV из репозиториев APT:

$ sudo apt-get install clamav clamav-daemon
Установите антивирус ClamAV


Система может запросить пароль для sudo, а также предоставить вам вариант Y / n для продолжения установки. Введите Y и затем нажмите Enter; После этого ClamAV будет установлен в вашей системе. Однако процесс может занять некоторое время в зависимости от скорости вашего Интернета.

Вы можете проверить свою установку ClamAV, а также проверить номер версии, выполнив следующую команду в своем Терминале:

$ clamscan --version
Проверить версию ClamAV


Сканирование Debian Linux на вирусы

Утилита ClamAV предоставляет вам множество опций, на основе которых вы можете сканировать файлы и папки в вашей системе на наличие вирусов. Вы можете получить подробную информацию об этих параметрах, просмотрев справку ClamAV следующим образом:

$ clamscan --help

Пример:

В этом примере я буду сканировать папку изображений текущего пользователя.

$ sudo clamscan --infected --remove --recursive /home/sana/Pictures

Обычно рекомендуется запускать команду как sudo, чтобы все конфиденциальные папки можно было сканировать без проблем с разрешениями.

Предполагается, что команда рекурсивно просканирует и удалит все файлы и папки внутри папки / home / user / Pictures.

На выходе отображается сводка сканирования в следующем формате:

Проверка на вирусы Debian


Вы можете использовать следующую команду для сканирования всей вашей системы Debian:

$ sudo clamscan --infected --remove --recursive /

Удалить

Если вы когда-нибудь захотите удалить утилиту ClamAV из вашего Debian, вы можете сделать это с помощью следующей команды:

$ sudo apt-get remove clamav clamav-daemon
Удалить ClamAV


Введите y, когда система предложит вам выбрать вариант y / n. После этого программное обеспечение будет удалено из вашей системы.

Работа с ClamTK ClamAV GUI

Если вы предпочитаете использовать графический интерфейс Debian для защиты от вирусов в Debian, вы можете использовать программное обеспечение ClamTK, которое легко доступно в Центре программного обеспечения Debian.

Установить ClamTK

Пожалуйста, выполните следующие действия, чтобы установить ClamTK с помощью Debian Software Manager:

На панели инструментов Debian на рабочем столе / в доке (нажмите клавишу Super / Windows, чтобы получить к ней доступ), щелкните значок программного обеспечения Debian.

Рабочий стол Debian


Щелкните значок поиска и введите ClamTK в строке поиска. В результатах поиска будут перечислены соответствующие записи следующим образом:

Пакет Debian ClamTK


Запись ClamTK, указанная здесь вверху, поддерживается главным репозиторием Debian Stable. Щелкните эту запись поиска, чтобы открыть следующее представление:

Установить ClamTK


Нажмите кнопку «Установить», чтобы начать процесс установки. Появится следующее диалоговое окно аутентификации, в котором вы можете указать свои данные аутентификации.



Авторизоваться как администратор


Обратите внимание, что только авторизованный пользователь может добавлять / удалять и настраивать программное обеспечение в Debian. Введите свой пароль и нажмите кнопку «Аутентификация». После этого начнется процесс установки, на котором будет отображаться следующий индикатор выполнения:

Ход установки


Затем ClamTK будет установлен в вашей системе, и после успешной установки вы получите следующее сообщение:

Запустить ClamAV GUI


В приведенном выше диалоговом окне вы можете выбрать прямой запуск ClamTK и даже немедленно удалить его по любой причине.

Как сканировать на вирусы

Вы можете запустить ClamTK из командной строки, выполнив следующую команду:

$ clamtk

Или используйте панель поиска Application Launcher, чтобы запустить приложение следующим образом:

Значок ClamTK


Вот так выглядит утилита ClamTK:

ClamTK


С помощью этого пользовательского интерфейса вы можете выполнить следующие настройки :

  • Просматривайте и настраивайте свои предпочтения с помощью значка настроек
  • Просмотр и обновление белого списка сканирования с помощью значка белого списка
  • Измените настройки прокси через значок сети
  • Запланировать сканирование или обновление подписи с помощью значка планировщика

Вы можете управлять историей , например:

  • Просмотр предыдущих сканирований с помощью значка истории
  • Управляйте файлами в карантине с помощью значка карантина

Управляйте такими обновлениями, как:

  • Обновление сигнатур антивируса через значок обновления
  • Настройте параметры обновления подписи с помощью значка помощника по обновлению.

Самое главное, вы можете выполнять такие функции сканирования, как:

  • Сканировать файл
  • Сканировать каталог
  • Просмотр репутации файла с помощью значка анализа

Удаление

Если вы хотите удалить ClamTK, установленный указанным выше способом, вы можете удалить его из своей системы следующим образом:

Откройте диспетчер программного обеспечения Debian и найдите ClamTK. Вы увидите статус «Установлено» в поисковой строке. Щелкните эту запись, а затем щелкните Удалить в следующем окне:

Удалить ClamTK


Система предложит вам диалоговое окно аутентификации. Программное обеспечение будет удалено, когда вы укажете пароль для пользователя sudo и нажмете «Аутентификация» в диалоговом окне.

Итак, это были два способа использования антивируса Clam; через командную строку и через пользовательский интерфейс. Вы можете установить и использовать один или даже оба, в зависимости от ваших предпочтений и убедиться, что ваши файлы Debian не содержат вредоносного содержимого.


До связи!


Report Page